Sistema basato sul device hardware delle dimensioni di una chiave che,
inserito nella porta USB del computer, permette di
riconoscere e autenticare in maniera univoca l置tente di un誕pplicazione
Web-based e di intavolare con esso transazioni protette e crittografate
sulla rete Internet.
OVERVIEW
E' un dispositivo hardware da collegare alla porta USB di un Personal
Computer, che consente l段dentificazione certa ed univoca dell置tente.
La transazione dei dati è crittografata in tutte le applicazioni
Web-Based, su reti Internet /Intranet/Extranet.
Univocità dell誕utenticazione e sicurezza delle transazioni
sono basate sulle caratteristiche del device, dotato di un micoprocessore
implementato per funzioni di Security, e su algoritmi di crittografia a
chiave privata tempovariabile.
Grazie all段nterfaccia standard e plug&play USB e ad una serie
di componenti ActiveX e Plug-In lato Server e Client, IL TOKEN USB risulta
essere la soluzione ottimale non solo in termini di sicurezza, ma anche
dal punto di vista di semplicità e trasparenza.
Le caratteristiche del token lo rendono inoltre lo strumento ideale
per la memorizzazione di password, certificati elettronici, firme digitali,
funzioni di borsellino elettronico o quant誕ltre informazioni relative
all置tente o al servizio utilizzato si ritenga interessante memorizzare
e proteggere all段nterno del device.
COME FUNZIONA
Chi necessiti di proteggere e controllare l誕ccesso a pagine, servizi,
database, o più generalmente ad aree di siti Internet, non dovrà
far altro che consegnare agli utenti autorizzati del proprio servizio Internet
un token USB adeguatamente inizializzato.
Dopodichè l置tente dovrà solamente inserire IL TOKEN
nella porta USB (Universal Serial Bus) del computer
senza compiere nessuna operazione di installazione.
L誕pplicazione Server provvederà ad instaurare una comunicazione
sicura con il token al fine di autenticare l置tente. Il riconoscimento
dell置tente avviene infatti in funzione di informazioni risiedenti all段nterno
del device unite ad una user-password (two factor authentication).
Una volta riconosciuto il Client e verificate le autorizzazioni dell置tente
in questione, il TOKEN provvede ad inviare le informazioni personalizzate
e riservate all置tente, crittografando il contenuto.
Le informazioni possono essere indifferentemente pagine html, informazioni
di database con interfaccia web, form, aree di download, ecc. La transazione
delle informazioni sulla rete viene effettuata crittografata tanto dal
server al Client che viceversa.
Generalmente vengono rilasciati degli SDK (Software Development Kit)
che permettono l段ntegrazione di componenti ActiveX Server e di ActiveX
e Plug-In lato Client, che possono essere integrati durante la realizzazione
del sito protetto ed essere scaricati e lanciati sul Client in maniera
automatica e trasparente all置tente alla prima connessione al sito protetto.
AMBITI DI APPLICAZIONI
-
Editoria: la vendita di abbonamenti a giornali e riviste on-line
-
Software-House: assistenza e aggiornamento on-line
-
Automazione degli agenti sul territorio
-
Accesso alle informazioni riservate al top-management
-
Home banking e remote banking
-
Realizzazione e gestione di competence center distribuiti
-
Consorzi: comunicazione semplice e sicura con i consociati
-
Borsa & Finanza
-
Catene di negozi in franchising
-
Controllo accesso ad aree riservate di siti Internet
-
Storage di certificati digitali e firme elettroniche
-
Identificatore utente per accesso remoto Internet/Extranet
-
Identificatore utente per Virtual Private Network (VPN)
-
Identificatore utente per Remote Baking
-
Vendita di servizi Internet
-
Gestione remota reti vendite
-
Gestione servizi a consumo su Internet
-
Distribuzione controllata di informazioni su Internet/Intranet
-
Vendita software e servizi informatici su Internet
-
Identificatore utente per gestione accessi e autorizzazioni a database
web-based
Permette agli utenti di firmare, verificare, salvare e registrare
con la massima sicurezza i documenti digitali, fornendo un livello di verifica
aggiuntivo quando l'accesso ai dati avviene via internet.
Fornisce un'alternativa alle smart card per l'accesso sicuro
a: virtual private networks (VPN), extranet, intranet, secured network
equipment (hardware e internet). Lavora sulla porta USB,
eliminando la necessità di avere un lettore separato e costoso collegato
o integrato al sistema. La soluzione è ideale per le software house
e per i system & networking integrator che controllano l'accesso software
e hardware, poiché permette alle aziende di sostituire le deboli
barriere agli accessi indesiderati basate su password.
|